DeFi 借贷协议 Moonwell 在 Base 上的借贷市场遭遇攻击。链上追踪显示,攻击者通过操纵抵押资产 MAMO 的价格,借出多种真实加密资产,累计损失已超过 900 万美元。项目方截至发稿尚未公布完整事件说明和最终损失数字。
MAMO价格被快速拉高
区块链安全公司 CertiK 表示,这次事件并非直接利用 Moonwell 合约漏洞,而是利用了 MAMO 市场流动性较薄、价格容易被交易推高的特点。
链上数据显示,MAMO 价格从约 0.0105 美元一度升至 0.088 美元,接近原来的 8 倍。攻击者随后将被抬高价格后的 MAMO 作为抵押品,在 Moonwell 市场中借出 cbBTC、USDC、wstETH 和 ETH 等资产。
已转出资产超900万美元
CertiK 称,已确认被转出的资产约为 870 万美元。另一组链上监测数据显示,整体损失已超过 900 万美元。
区块链监测机构 ExVul SkyEye 提到,单笔规模最大的转账涉及 14.34 枚 cbBTC,按当时价格计算约合 115 万美元。被借出的资产主要是 cbBTC、USDC、wstETH 和 ETH,这些资产流动性更强,也更容易被继续转移。
年内曾出现定价异常
这并非 Moonwell 今年首次出现安全问题。2 月 18 日,Moonwell 曾因一份治理提案启用相关合约后出现定价异常,导致 Base 上的 cbETH 报价严重偏离市场水平。

当时的问题与 Chainlink 的 OEV 包装合约有关。报道提到,相关合约部分代码由 Anthropic 的 Claude AI 参与编写,但遗漏了一项关键计算步骤,最终使原本约 2200 美元的 cbETH 一度被错误标成 1.12 美元。
补充信息:此前那次定价事故给 Moonwell 留下约 178 万美元坏账。此次新一轮攻击发生后,Moonwell 原生代币下跌约 3%,报 0.003407 美元左右。











